中華人民共和國網(wǎng)絡安全法

文章來源:中國人大網(wǎng)
閱讀:12439次
發(fā)布日期:2023-09-07
分享網(wǎng)站:

中華人民共和國網(wǎng)絡安全法

(2016年11月7日第十二屆全國人民代表大會常務委員會第二十四次會議通過)


目    錄

    第一章  總    則

    第二章  網(wǎng)絡安全支持與促進

    第三章  網(wǎng)絡運行安全

    第一節(jié)  一般規(guī)定

    第二節(jié)  關鍵信息基礎設施的運行安全

    第四章  網(wǎng)絡信息安全

    第五章  監(jiān)測預警與應急處置

    第六章  法律責任

    第七章  附    則

第一章  總    則

第一條  為了保障網(wǎng)絡安全維護網(wǎng)絡空間主權和國家安全社會公共利益保護公民法人和其他組織的合法權益促進經(jīng)濟社會信息化健康發(fā)展制定本法

第二條  在中華人民共和國境內(nèi)建設運營維護和使用網(wǎng)絡以及網(wǎng)絡安全的監(jiān)督管理適用本法

第三條  國家堅持網(wǎng)絡安全與信息化發(fā)展并重遵循積極利用科學發(fā)展依法管理確保安全的方針推進網(wǎng)絡基礎設施建設和互聯(lián)互通鼓勵網(wǎng)絡技術創(chuàng)新和應用支持培養(yǎng)網(wǎng)絡安全人才建立健全網(wǎng)絡安全保障體系提高網(wǎng)絡安全保護能力

第四條  國家制定并不斷完善網(wǎng)絡安全戰(zhàn)略明確保障網(wǎng)絡安全的基本要求和主要目標提出重點領域的網(wǎng)絡安全政策工作任務和措施

第五條  國家采取措施監(jiān)測防御處置來源于中華人民共和國境內(nèi)外的網(wǎng)絡安全風險和威脅保護關鍵信息基礎設施免受攻擊侵入干擾和破壞依法懲治網(wǎng)絡違法犯罪活動維護網(wǎng)絡空間安全和秩序

第六條  國家倡導誠實守信健康文明的網(wǎng)絡行為推動傳播社會主義核心價值觀采取措施提高全社會的網(wǎng)絡安全意識和水平形成全社會共同參與促進網(wǎng)絡安全的良好環(huán)境

第七條  國家積極開展網(wǎng)絡空間治理網(wǎng)絡技術研發(fā)和標準制定打擊網(wǎng)絡違法犯罪等方面的國際交流與合作推動構建和平安全開放合作的網(wǎng)絡空間建立多邊民主透明的網(wǎng)絡治理體系

第八條  國家網(wǎng)信部門負責統(tǒng)籌協(xié)調(diào)網(wǎng)絡安全工作和相關監(jiān)督管理工作國務院電信主管部門公安部門和其他有關機關依照本法和有關法律行政法規(guī)的規(guī)定在各自職責范圍內(nèi)負責網(wǎng)絡安全保護和監(jiān)督管理工作

縣級以上地方人民政府有關部門的網(wǎng)絡安全保護和監(jiān)督管理職責按照國家有關規(guī)定確定

第九條  網(wǎng)絡運營者開展經(jīng)營和服務活動必須遵守法律行政法規(guī)尊重社會公德遵守商業(yè)道德誠實信用履行網(wǎng)絡安全保護義務接受政府和社會的監(jiān)督承擔社會責任

第十條  建設運營網(wǎng)絡或者通過網(wǎng)絡提供服務應當依照法律行政法規(guī)的規(guī)定和國家標準的強制性要求采取技術措施和其他必要措施保障網(wǎng)絡安全穩(wěn)定運行有效應對網(wǎng)絡安全事件防范網(wǎng)絡違法犯罪活動維護網(wǎng)絡數(shù)據(jù)的完整性保密性和可用性

第十一條  網(wǎng)絡相關行業(yè)組織按照章程加強行業(yè)自律制定網(wǎng)絡安全行為規(guī)范指導會員加強網(wǎng)絡安全保護提高網(wǎng)絡安全保護水平促進行業(yè)健康發(fā)展

第十二條  國家保護公民法人和其他組織依法使用網(wǎng)絡的權利促進網(wǎng)絡接入普及提升網(wǎng)絡服務水平為社會提供安全便利的網(wǎng)絡服務保障網(wǎng)絡信息依法有序自由流動

任何個人和組織使用網(wǎng)絡應當遵守憲法法律遵守公共秩序尊重社會公德不得危害網(wǎng)絡安全不得利用網(wǎng)絡從事危害國家安全榮譽和利益煽動顛覆國家政權推翻社會主義制度煽動分裂國家破壞國家統(tǒng)一宣揚恐怖主義極端主義宣揚民族仇恨民族歧視傳播暴力淫穢色情信息編造傳播虛假信息擾亂經(jīng)濟秩序和社會秩序以及侵害他人名譽隱私知識產(chǎn)權和其他合法權益等活動

第十三條  國家支持研究開發(fā)有利于未成年人健康成長的網(wǎng)絡產(chǎn)品和服務依法懲治利用網(wǎng)絡從事危害未成年人身心健康的活動為未成年人提供安全健康的網(wǎng)絡環(huán)境

第十四條  任何個人和組織有權對危害網(wǎng)絡安全的行為向網(wǎng)信電信公安等部門舉報收到舉報的部門應當及時依法作出處理不屬于本部門職責的應當及時移送有權處理的部門

有關部門應當對舉報人的相關信息予以保密保護舉報人的合法權益

第二章  網(wǎng)絡安全支持與促進

第十五條  國家建立和完善網(wǎng)絡安全標準體系國務院標準化行政主管部門和國務院其他有關部門根據(jù)各自的職責組織制定并適時修訂有關網(wǎng)絡安全管理以及網(wǎng)絡產(chǎn)品服務和運行安全的國家標準行業(yè)標準

國家支持企業(yè)研究機構高等學校網(wǎng)絡相關行業(yè)組織參與網(wǎng)絡安全國家標準行業(yè)標準的制定

第十六條  國務院和省自治區(qū)直轄市人民政府應當統(tǒng)籌規(guī)劃加大投入扶持重點網(wǎng)絡安全技術產(chǎn)業(yè)和項目支持網(wǎng)絡安全技術的研究開發(fā)和應用推廣安全可信的網(wǎng)絡產(chǎn)品和服務保護網(wǎng)絡技術知識產(chǎn)權支持企業(yè)研究機構和高等學校等參與國家網(wǎng)絡安全技術創(chuàng)新項目

第十七條  國家推進網(wǎng)絡安全社會化服務體系建設鼓勵有關企業(yè)機構開展網(wǎng)絡安全認證檢測和風險評估等安全服務

第十八條  國家鼓勵開發(fā)網(wǎng)絡數(shù)據(jù)安全保護和利用技術促進公共數(shù)據(jù)資源開放推動技術創(chuàng)新和經(jīng)濟社會發(fā)展

國家支持創(chuàng)新網(wǎng)絡安全管理方式運用網(wǎng)絡新技術提升網(wǎng)絡安全保護水平

第十九條  各級人民政府及其有關部門應當組織開展經(jīng)常性的網(wǎng)絡安全宣傳教育并指導督促有關單位做好網(wǎng)絡安全宣傳教育工作

大眾傳播媒介應當有針對性地面向社會進行網(wǎng)絡安全宣傳教育

第二十條  國家支持企業(yè)和高等學校職業(yè)學校等教育培訓機構開展網(wǎng)絡安全相關教育與培訓采取多種方式培養(yǎng)網(wǎng)絡安全人才促進網(wǎng)絡安全人才交流

第三章  網(wǎng)絡運行安全

第一節(jié) 一般規(guī)定

第二十一條  國家實行網(wǎng)絡安全等級保護制度網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求履行下列安全保護義務保障網(wǎng)絡免受干擾破壞或者未經(jīng)授權的訪問防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取篡改

制定內(nèi)部安全管理制度和操作規(guī)程確定網(wǎng)絡安全負責人落實網(wǎng)絡安全保護責任

采取防范計算機病毒和網(wǎng)絡攻擊網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施

采取監(jiān)測記錄網(wǎng)絡運行狀態(tài)網(wǎng)絡安全事件的技術措施并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月

采取數(shù)據(jù)分類重要數(shù)據(jù)備份和加密等措施

法律行政法規(guī)規(guī)定的其他義務

第二十二條  網(wǎng)絡產(chǎn)品服務應當符合相關國家標準的強制性要求網(wǎng)絡產(chǎn)品服務的提供者不得設置惡意程序發(fā)現(xiàn)其網(wǎng)絡產(chǎn)品服務存在安全缺陷漏洞等風險時應當立即采取補救措施按照規(guī)定及時告知用戶并向有關主管部門報告

網(wǎng)絡產(chǎn)品服務的提供者應當為其產(chǎn)品服務持續(xù)提供安全維護在規(guī)定或者當事人約定的期限內(nèi)不得終止提供安全維護

網(wǎng)絡產(chǎn)品服務具有收集用戶信息功能的其提供者應當向用戶明示并取得同意涉及用戶個人信息的還應當遵守本法和有關法律行政法規(guī)關于個人信息保護的規(guī)定

第二十三條  網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品應當按照相關國家標準的強制性要求由具備資格的機構安全認證合格或者安全檢測符合要求后方可銷售或者提供國家網(wǎng)信部門會同國務院有關部門制定公布網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄并推動安全認證和安全檢測結(jié)果互認避免重復認證檢測

第二十四條  網(wǎng)絡運營者為用戶辦理網(wǎng)絡接入域名注冊服務辦理固定電話移動電話等入網(wǎng)手續(xù)或者為用戶提供信息發(fā)布即時通訊等服務在與用戶簽訂協(xié)議或者確認提供服務時應當要求用戶提供真實身份信息用戶不提供真實身份信息的網(wǎng)絡運營者不得為其提供相關服務

國家實施網(wǎng)絡可信身份戰(zhàn)略支持研究開發(fā)安全方便的電子身份認證技術推動不同電子身份認證之間的互認

第二十五條  網(wǎng)絡運營者應當制定網(wǎng)絡安全事件應急預案及時處置系統(tǒng)漏洞計算機病毒網(wǎng)絡攻擊網(wǎng)絡侵入等安全風險在發(fā)生危害網(wǎng)絡安全的事件時立即啟動應急預案采取相應的補救措施并按照規(guī)定向有關主管部門報告

第二十六條  開展網(wǎng)絡安全認證檢測風險評估等活動向社會發(fā)布系統(tǒng)漏洞計算機病毒網(wǎng)絡攻擊網(wǎng)絡侵入等網(wǎng)絡安全信息應當遵守國家有關規(guī)定

第二十七條  任何個人和組織不得從事非法侵入他人網(wǎng)絡干擾他人網(wǎng)絡正常功能竊取網(wǎng)絡數(shù)據(jù)等危害網(wǎng)絡安全的活動不得提供專門用于從事侵入網(wǎng)絡干擾網(wǎng)絡正常功能及防護措施竊取網(wǎng)絡數(shù)據(jù)等危害網(wǎng)絡安全活動的程序工具明知他人從事危害網(wǎng)絡安全的活動的不得為其提供技術支持廣告推廣支付結(jié)算等幫助

第二十八條  網(wǎng)絡運營者應當為公安機關國家安全機關依法維護國家安全和偵查犯罪的活動提供技術支持和協(xié)助

第二十九條  國家支持網(wǎng)絡運營者之間在網(wǎng)絡安全信息收集分析通報和應急處置等方面進行合作提高網(wǎng)絡運營者的安全保障能力

有關行業(yè)組織建立健全本行業(yè)的網(wǎng)絡安全保護規(guī)范和協(xié)作機制加強對網(wǎng)絡安全風險的分析評估定期向會員進行風險警示支持協(xié)助會員應對網(wǎng)絡安全風險

第三十條  網(wǎng)信部門和有關部門在履行網(wǎng)絡安全保護職責中獲取的信息只能用于維護網(wǎng)絡安全的需要不得用于其他用途

第二節(jié) 關鍵信息基礎設施的運行安全

第三十一條  國家對公共通信和信息服務能源交通水利金融公共服務電子政務等重要行業(yè)和領域以及其他一旦遭到破壞喪失功能或者數(shù)據(jù)泄露可能嚴重危害國家安全國計民生公共利益的關鍵信息基礎設施在網(wǎng)絡安全等級保護制度的基礎上實行重點保護關鍵信息基礎設施的具體范圍和安全保護辦法由國務院制定

國家鼓勵關鍵信息基礎設施以外的網(wǎng)絡運營者自愿參與關鍵信息基礎設施保護體系

第三十二條  按照國務院規(guī)定的職責分工負責關鍵信息基礎設施安全保護工作的部門分別編制并組織實施本行業(yè)本領域的關鍵信息基礎設施安全規(guī)劃指導和監(jiān)督關鍵信息基礎設施運行安全保護工作

第三十三條  建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定持續(xù)運行的性能并保證安全技術措施同步規(guī)劃同步建設同步使用

第三十四條  除本法第二十一條的規(guī)定外關鍵信息基礎設施的運營者還應當履行下列安全保護義務

設置專門安全管理機構和安全管理負責人并對該負責人和關鍵崗位的人員進行安全背景審查

定期對從業(yè)人員進行網(wǎng)絡安全教育技術培訓和技能考核

對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份

制定網(wǎng)絡安全事件應急預案并定期進行演練

法律行政法規(guī)規(guī)定的其他義務

第三十五條  關鍵信息基礎設施的運營者采購網(wǎng)絡產(chǎn)品和服務可能影響國家安全的應當通過國家網(wǎng)信部門會同國務院有關部門組織的國家安全審查

第三十六條  關鍵信息基礎設施的運營者采購網(wǎng)絡產(chǎn)品和服務應當按照規(guī)定與提供者簽訂安全保密協(xié)議明確安全和保密義務與責任

第三十七條  關鍵信息基礎設施的運營者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應當在境內(nèi)存儲因業(yè)務需要確需向境外提供的應當按照國家網(wǎng)信部門會同國務院有關部門制定的辦法進行安全評估法律行政法規(guī)另有規(guī)定的依照其規(guī)定

第三十八條  關鍵信息基礎設施的運營者應當自行或者委托網(wǎng)絡安全服務機構對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估并將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門

第三十九條  國家網(wǎng)信部門應當統(tǒng)籌協(xié)調(diào)有關部門對關鍵信息基礎設施的安全保護采取下列措施

對關鍵信息基礎設施的安全風險進行抽查檢測提出改進措施必要時可以委托網(wǎng)絡安全服務機構對網(wǎng)絡存在的安全風險進行檢測評估

定期組織關鍵信息基礎設施的運營者進行網(wǎng)絡安全應急演練提高應對網(wǎng)絡安全事件的水平和協(xié)同配合能力

促進有關部門關鍵信息基礎設施的運營者以及有關研究機構網(wǎng)絡安全服務機構等之間的網(wǎng)絡安全信息共享

對網(wǎng)絡安全事件的應急處置與網(wǎng)絡功能的恢復等提供技術支持和協(xié)助

第四章  網(wǎng)絡信息安全

第四十條  網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密并建立健全用戶信息保護制度

第四十一條  網(wǎng)絡運營者收集使用個人信息應當遵循合法正當必要的原則公開收集使用規(guī)則明示收集使用信息的目的方式和范圍并經(jīng)被收集者同意

網(wǎng)絡運營者不得收集與其提供的服務無關的個人信息不得違反法律行政法規(guī)的規(guī)定和雙方的約定收集使用個人信息并應當依照法律行政法規(guī)的規(guī)定和與用戶的約定處理其保存的個人信息

第四十二條  網(wǎng)絡運營者不得泄露篡改毀損其收集的個人信息未經(jīng)被收集者同意不得向他人提供個人信息但是經(jīng)過處理無法識別特定個人且不能復原的除外

網(wǎng)絡運營者應當采取技術措施和其他必要措施確保其收集的個人信息安全防止信息泄露毀損丟失在發(fā)生或者可能發(fā)生個人信息泄露毀損丟失的情況時應當立即采取補救措施按照規(guī)定及時告知用戶并向有關主管部門報告

第四十三條  個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律行政法規(guī)的規(guī)定或者雙方的約定收集使用其個人信息的有權要求網(wǎng)絡運營者刪除其個人信息發(fā)現(xiàn)網(wǎng)絡運營者收集存儲的其個人信息有錯誤的有權要求網(wǎng)絡運營者予以更正網(wǎng)絡運營者應當采取措施予以刪除或者更正

第四十四條  任何個人和組織不得竊取或者以其他非法方式獲取個人信息不得非法出售或者非法向他人提供個人信息

第四十五條  依法負有網(wǎng)絡安全監(jiān)督管理職責的部門及其工作人員必須對在履行職責中知悉的個人信息隱私和商業(yè)秘密嚴格保密不得泄露出售或者非法向他人提供

第四十六條  任何個人和組織應當對其使用網(wǎng)絡的行為負責不得設立用于實施詐騙傳授犯罪方法制作或者銷售違禁物品管制物品等違法犯罪活動的網(wǎng)站通訊群組不得利用網(wǎng)絡發(fā)布涉及實施詐騙制作或者銷售違禁物品管制物品以及其他違法犯罪活動的信息

第四十七條  網(wǎng)絡運營者應當加強對其用戶發(fā)布的信息的管理發(fā)現(xiàn)法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?/span>應當立即停止傳輸該信息采取消除等處置措施防止信息擴散保存有關記錄并向有關主管部門報告

第四十八條  任何個人和組織發(fā)送的電子信息提供的應用軟件不得設置惡意程序不得含有法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?/span>

電子信息發(fā)送服務提供者和應用軟件下載服務提供者應當履行安全管理義務知道其用戶有前款規(guī)定行為的應當停止提供服務采取消除等處置措施保存有關記錄并向有關主管部門報告

第四十九條  網(wǎng)絡運營者應當建立網(wǎng)絡信息安全投訴舉報制度公布投訴舉報方式等信息及時受理并處理有關網(wǎng)絡信息安全的投訴和舉報

網(wǎng)絡運營者對網(wǎng)信部門和有關部門依法實施的監(jiān)督檢查應當予以配合

第五十條  國家網(wǎng)信部門和有關部門依法履行網(wǎng)絡信息安全監(jiān)督管理職責發(fā)現(xiàn)法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?/span>應當要求網(wǎng)絡運營者停止傳輸采取消除等處置措施保存有關記錄對來源于中華人民共和國境外的上述信息應當通知有關機構采取技術措施和其他必要措施阻斷傳播

第五章  監(jiān)測預警與應急處置

第五十一條  國家建立網(wǎng)絡安全監(jiān)測預警和信息通報制度國家網(wǎng)信部門應當統(tǒng)籌協(xié)調(diào)有關部門加強網(wǎng)絡安全信息收集分析和通報工作按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡安全監(jiān)測預警信息

第五十二條  負責關鍵信息基礎設施安全保護工作的部門應當建立健全本行業(yè)本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度并按照規(guī)定報送網(wǎng)絡安全監(jiān)測預警信息

第五十三條  國家網(wǎng)信部門協(xié)調(diào)有關部門建立健全網(wǎng)絡安全風險評估和應急工作機制制定網(wǎng)絡安全事件應急預案并定期組織演練

負責關鍵信息基礎設施安全保護工作的部門應當制定本行業(yè)本領域的網(wǎng)絡安全事件應急預案并定期組織演練

網(wǎng)絡安全事件應急預案應當按照事件發(fā)生后的危害程度影響范圍等因素對網(wǎng)絡安全事件進行分級并規(guī)定相應的應急處置措施

第五十四條  網(wǎng)絡安全事件發(fā)生的風險增大時省級以上人民政府有關部門應當按照規(guī)定的權限和程序并根據(jù)網(wǎng)絡安全風險的特點和可能造成的危害采取下列措施

要求有關部門機構和人員及時收集報告有關信息加強對網(wǎng)絡安全風險的監(jiān)測

組織有關部門機構和專業(yè)人員對網(wǎng)絡安全風險信息進行分析評估預測事件發(fā)生的可能性影響范圍和危害程度

向社會發(fā)布網(wǎng)絡安全風險預警發(fā)布避免減輕危害的措施

第五十五條  發(fā)生網(wǎng)絡安全事件應當立即啟動網(wǎng)絡安全事件應急預案對網(wǎng)絡安全事件進行調(diào)查和評估要求網(wǎng)絡運營者采取技術措施和其他必要措施消除安全隱患防止危害擴大并及時向社會發(fā)布與公眾有關的警示信息

第五十六條  省級以上人民政府有關部門在履行網(wǎng)絡安全監(jiān)督管理職責中發(fā)現(xiàn)網(wǎng)絡存在較大安全風險或者發(fā)生安全事件的可以按照規(guī)定的權限和程序?qū)υ摼W(wǎng)絡的運營者的法定代表人或者主要負責人進行約談網(wǎng)絡運營者應當按照要求采取措施進行整改消除隱患

第五十七條  因網(wǎng)絡安全事件發(fā)生突發(fā)事件或者生產(chǎn)安全事故的應當依照中華人民共和國突發(fā)事件應對法》、《中華人民共和國安全生產(chǎn)法等有關法律行政法規(guī)的規(guī)定處置

第五十八條 因維護國家安全和社會公共秩序處置重大突發(fā)社會安全事件的需要經(jīng)國務院決定或者批準可以在特定區(qū)域?qū)W(wǎng)絡通信采取限制等臨時措施

第六章  法律責任

第五十九條  網(wǎng)絡運營者不履行本法第二十一條第二十五條規(guī)定的網(wǎng)絡安全保護義務的由有關主管部門責令改正給予警告拒不改正或者導致危害網(wǎng)絡安全等后果的處一萬元以上十萬元以下罰款對直接負責的主管人員處五千元以上五萬元以下罰款

關鍵信息基礎設施的運營者不履行本法第三十三條第三十四條第三十六條第三十八條規(guī)定的網(wǎng)絡安全保護義務的由有關主管部門責令改正給予警告拒不改正或者導致危害網(wǎng)絡安全等后果的處十萬元以上一百萬元以下罰款對直接負責的主管人員處一萬元以上十萬元以下罰款

第六十條  違反本法第二十二條第一款第二款和第四十八條第一款規(guī)定有下列行為之一的由有關主管部門責令改正給予警告拒不改正或者導致危害網(wǎng)絡安全等后果的處五萬元以上五十萬元以下罰款對直接負責的主管人員處一萬元以上十萬元以下罰款

設置惡意程序的

對其產(chǎn)品服務存在的安全缺陷漏洞等風險未立即采取補救措施或者未按照規(guī)定及時告知用戶并向有關主管部門報告的

擅自終止為其產(chǎn)品服務提供安全維護的

第六十一條  網(wǎng)絡運營者違反本法第二十四條第一款規(guī)定未要求用戶提供真實身份信息或者對不提供真實身份信息的用戶提供相關服務的由有關主管部門責令改正拒不改正或者情節(jié)嚴重的處五萬元以上五十萬元以下罰款并可以由有關主管部門責令暫停相關業(yè)務停業(yè)整頓關閉網(wǎng)站吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款

第六十二條  違反本法第二十六條規(guī)定開展網(wǎng)絡安全認證檢測風險評估等活動或者向社會發(fā)布系統(tǒng)漏洞計算機病毒網(wǎng)絡攻擊網(wǎng)絡侵入等網(wǎng)絡安全信息的由有關主管部門責令改正給予警告拒不改正或者情節(jié)嚴重的處一萬元以上十萬元以下罰款并可以由有關主管部門責令暫停相關業(yè)務停業(yè)整頓關閉網(wǎng)站吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照對直接負責的主管人員和其他直接責任人員處五千元以上五萬元以下罰款

第六十三條  違反本法第二十七條規(guī)定從事危害網(wǎng)絡安全的活動或者提供專門用于從事危害網(wǎng)絡安全活動的程序工具或者為他人從事危害網(wǎng)絡安全的活動提供技術支持廣告推廣支付結(jié)算等幫助尚不構成犯罪的由公安機關沒收違法所得處五日以下拘留可以并處五萬元以上五十萬元以下罰款情節(jié)較重的處五日以上十五日以下拘留可以并處十萬元以上一百萬元以下罰款

單位有前款行為的由公安機關沒收違法所得處十萬元以上一百萬元以下罰款并對直接負責的主管人員和其他直接責任人員依照前款規(guī)定處罰

違反本法第二十七條規(guī)定受到治安管理處罰的人員五年內(nèi)不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關鍵崗位的工作受到刑事處罰的人員終身不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關鍵崗位的工作

第六十四條  網(wǎng)絡運營者網(wǎng)絡產(chǎn)品或者服務的提供者違反本法第二十二條第三款第四十一條至第四十三條規(guī)定侵害個人信息依法得到保護的權利的由有關主管部門責令改正可以根據(jù)情節(jié)單處或者并處警告沒收違法所得處違法所得一倍以上十倍以下罰款沒有違法所得的處一百萬元以下罰款對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款情節(jié)嚴重的并可以責令暫停相關業(yè)務停業(yè)整頓關閉網(wǎng)站吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照

違反本法第四十四條規(guī)定竊取或者以其他非法方式獲取非法出售或者非法向他人提供個人信息尚不構成犯罪的由公安機關沒收違法所得并處違法所得一倍以上十倍以下罰款沒有違法所得的處一百萬元以下罰款

第六十五條  關鍵信息基礎設施的運營者違反本法第三十五條規(guī)定使用未經(jīng)安全審查或者安全審查未通過的網(wǎng)絡產(chǎn)品或者服務的由有關主管部門責令停止使用處采購金額一倍以上十倍以下罰款對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款

第六十六條  關鍵信息基礎設施的運營者違反本法第三十七條規(guī)定在境外存儲網(wǎng)絡數(shù)據(jù)或者向境外提供網(wǎng)絡數(shù)據(jù)的由有關主管部門責令改正給予警告沒收違法所得處五萬元以上五十萬元以下罰款并可以責令暫停相關業(yè)務停業(yè)整頓關閉網(wǎng)站吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款

第六十七條  違反本法第四十六條規(guī)定設立用于實施違法犯罪活動的網(wǎng)站通訊群組或者利用網(wǎng)絡發(fā)布涉及實施違法犯罪活動的信息尚不構成犯罪的由公安機關處五日以下拘留可以并處一萬元以上十萬元以下罰款情節(jié)較重的處五日以上十五日以下拘留可以并處五萬元以上五十萬元以下罰款關閉用于實施違法犯罪活動的網(wǎng)站通訊群組

單位有前款行為的由公安機關處十萬元以上五十萬元以下罰款并對直接負責的主管人員和其他直接責任人員依照前款規(guī)定處罰

第六十八條  網(wǎng)絡運營者違反本法第四十七條規(guī)定對法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⑽赐V箓鬏?/span>采取消除等處置措施保存有關記錄的由有關主管部門責令改正給予警告沒收違法所得拒不改正或者情節(jié)嚴重的處十萬元以上五十萬元以下罰款并可以責令暫停相關業(yè)務停業(yè)整頓關閉網(wǎng)站吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款

電子信息發(fā)送服務提供者應用軟件下載服務提供者不履行本法第四十八條第二款規(guī)定的安全管理義務的依照前款規(guī)定處罰

第六十九條  網(wǎng)絡運營者違反本法規(guī)定有下列行為之一的由有關主管部門責令改正拒不改正或者情節(jié)嚴重的處五萬元以上五十萬元以下罰款對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款

不按照有關部門的要求對法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?/span>采取停止傳輸消除等處置措施的

拒絕阻礙有關部門依法實施的監(jiān)督檢查的

拒不向公安機關國家安全機關提供技術支持和協(xié)助的

第七十條  發(fā)布或者傳輸本法第十二條第二款和其他法律行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?/span>依照有關法律行政法規(guī)的規(guī)定處罰

第七十一條  有本法規(guī)定的違法行為的依照有關法律行政法規(guī)的規(guī)定記入信用檔案并予以公示

第七十二條  國家機關政務網(wǎng)絡的運營者不履行本法規(guī)定的網(wǎng)絡安全保護義務的由其上級機關或者有關機關責令改正對直接負責的主管人員和其他直接責任人員依法給予處分

第七十三條  網(wǎng)信部門和有關部門違反本法第三十條規(guī)定將在履行網(wǎng)絡安全保護職責中獲取的信息用于其他用途的對直接負責的主管人員和其他直接責任人員依法給予處分

網(wǎng)信部門和有關部門的工作人員玩忽職守濫用職權徇私舞弊尚不構成犯罪的依法給予處分

第七十四條  違反本法規(guī)定給他人造成損害的依法承擔民事責任

違反本法規(guī)定構成違反治安管理行為的依法給予治安管理處罰構成犯罪的依法追究刑事責任

第七十五條  境外的機構組織個人從事攻擊侵入干擾破壞等危害中華人民共和國的關鍵信息基礎設施的活動造成嚴重后果的依法追究法律責任國務院公安部門和有關部門并可以決定對該機構組織個人采取凍結(jié)財產(chǎn)或者其他必要的制裁措施

第七章  附    則

第七十六條  本法下列用語的含義

網(wǎng)絡是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集存儲傳輸交換處理的系統(tǒng)

網(wǎng)絡安全是指通過采取必要措施防范對網(wǎng)絡的攻擊侵入干擾破壞和非法使用以及意外事故使網(wǎng)絡處于穩(wěn)定可靠運行的狀態(tài)以及保障網(wǎng)絡數(shù)據(jù)的完整性保密性可用性的能力

網(wǎng)絡運營者是指網(wǎng)絡的所有者管理者和網(wǎng)絡服務提供者

網(wǎng)絡數(shù)據(jù)是指通過網(wǎng)絡收集存儲傳輸處理和產(chǎn)生的各種電子數(shù)據(jù)

個人信息是指以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別自然人個人身份的各種信息包括但不限于自然人的姓名出生日期身份證件號碼個人生物識別信息住址電話號碼等

第七十七條  存儲處理涉及國家秘密信息的網(wǎng)絡的運行安全保護除應當遵守本法外還應當遵守保密法律行政法規(guī)的規(guī)定

第七十八條  軍事網(wǎng)絡的安全保護由中央軍事委員會另行規(guī)定

第七十九條  本法自201761日起施行